Злом Trezor виявився значно масштабнішим: витік даних ще 67 тисяч клієнтів

Витік даних, який торкнувся клієнтів Trezor, значно масштабніший, ніж стверджувалося спочатку.

Фото до матеріалу

Виробник апаратних гаманців у новому оновленні від 4 вересня повідомив, що особиста інформація ще 67 000 клієнтів зі Сполучених Штатів була скомпрометована внаслідок витоку у їхнього постачальника послуг доставки ShipMonk.

Ці клієнти робили замовлення в період з листопада 2019 року по серпень 2021 року, що означає, що деякі з уражених записів були майже семирічної давності.

Раніше видання CryptoPotato повідомляло, що Trezor спочатку стверджував, що витік у ShipMonk торкнувся приблизно 13 689 клієнтів. Час події був доволі показовим, оскільки це сталося на тлі “саги Coldcard”, і довіра інвесторів вже була підірвана.

З усієї кількості у 12 742 осіб були розкриті імена, електронні адреси, номери телефонів та адреси доставки, тоді як у ще 1 947 осіб було скомпрометовано обмежену інформацію.

Однак останнє відкриття пролило нове, більш тривожне світло на інцидент, оскільки старіші дані клієнтів залишалися в системах ShipMonk. Trezor заявив, що неодноразово звертався до логістичного провайдера та отримував від нього письмові запевнення про те, що дані були видалені відповідно до контракту та політики компанії щодо даних.

«Ми дуже розчаровані тим, що, незважаючи на отримання цього підтвердження, дані не були видалені з їхніх систем», — йдеться в оновленні на X.

Додавши нововиявлених 67 000 клієнтів, загальна кількість постраждалих користувачів перевищує 80 000. Постачальник апаратних гаманців зазначив, що всі нововиявлені постраждалі клієнти були безпосередньо сповіщені електронною поштою, і пояснив, що користувачі, які не отримали сповіщення, ймовірно, не постраждали.

Команда Trezor наголосила, що їхні власні системи не були скомпрометовані, і їхні гаманці залишаються безпечними. Приватні ключі та резервні копії гаманців не були розкриті в інциденті з ShipMonk.

Проте небезпека полягає в тому, що зловмисники володіють детальною інформацією, яка ідентифікує людей як клієнтів апаратних гаманців. Компанія попередила постраждалих користувачів бути особливо обережними щодо підроблених електронних листів, шахрайських телефонних дзвінків та фізичних листів.

Оновлення також висвітлило потенційні ризики фізичної безпеки, які останнім часом стали значно серйознішою проблемою.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *